cloudfront-ssl-policy-check - AWS Config

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

cloudfront-ssl-policy-check

检查 Amazon CloudFront 分配是否配置了指定的安全策略。如果 CloudFront 分配未配置您指定的安全策略,则该规则不合规。

标识符:CLOUDFRONT_SSL_POLICY_CHECK

资源类型: AWS::CloudFront::Distribution

触发器类型: 配置更改

AWS 区域:仅适用于美国东部(弗吉尼亚州北部)区域

参数:

securityPolicies
类型:CSV

以逗号分隔的 CloudFront 分发安全策略列表,供规则检查。例如:“TLSv1.2_2018、.2_2019、 TLSv1 .2_2021”。 TLSv1有关有效值的列表,请参阅《Amazon CloudFront 开发者指南》。

AWS CloudFormation模板

要使用AWS CloudFormation模板创建AWS Config托管规则,请参阅使用 AWS Config 模板创建 AWS CloudFormation 托管规则